已找到以下 176 条记录
AI智能搜索
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询有效策略 - 组织 Organizations

    查询有效策略 功能介绍 查询指定策略类型账号有效策略信息。当前此接口不支持查询服务控制策略(service_control_policy)。此操作只能由组织管理账号或作为服务委托管理员成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 创建SCP - 组织 Organizations

    添加条件(可选):单击“+”号,添加条件键运算符,规定策略生效条件。如图5所示。 图5 添加条件 (可选)单击“添加新语句”,可添加Statement元素对象。 Statement元素值可以是多个对象组成数组,表示不同权限约束。 图6 添加新语句 (可选)为策略添加标签。在标签栏目下,输入标签键标签值,单击“添加”。

  • 删除组织 - 组织 Organizations

    只有删除组织里所有的成员账号、组织单元策略后,才可以删除组织。 删除组织影响 对管理账号影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同组织,它也可以作为成员账号接受其他组织邀请。 组织管理账号从来不受服务控制策略(SCP)影响,所以组织删除后,

  • 注册作为服务委托管理员 - 组织 Organizations

    注册作为服务委托管理员 功能介绍 指定成员账号能够管理指定服务组织功能。此接口授予委托管理员对组织服务数据只读访问权限。委托管理员账号中IAM用户仍需要IAM权限才能访问管理服务。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API

  • 使用SCP控制成员账号权限 - 组织 Organizations

    SCP的详细说明请参见SCP原理介绍SCP语法介绍,其中包括策略语句中可使用全局级条件键以及运算符详细说明示例。 目前支持SCP服务请参见支持SCP云服务,各云服务支持授权项、资源类型和服务级条件键详细说明请参见SCP授权参考。 常用SCP示例请参见SCP示例。

  • API网关 APIG - 组织 Organizations

    如果该列包含资源类型,则必须在具有该操作语句中指定该资源URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于apig定义资源类型详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句Condition元素中支持指定键值。 如果该

  • 服务控制策略概述 - 组织 Organizations

    则该账号可操作权限将失效。 不受SCP限制任务 您无法使用SCP来限制以下任务: 组织管理账号及其IAM用户执行任何操作。 使用服务关联委托执行任何操作。 由不支持SCP云服务对支持SCP云服务发起API调用请求,将不受SCP限制。当前支持SCP云服务区域请参见

  • 标签策略概述 - 组织 Organizations

    标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。在标签策略中,您可以限定为资源添加标签必须符合规范。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。 例如:标签策略规定为某资源添加标签A,需要遵循标签策略中定义大小写规则标签值。若标

  • 删除策略 - 组织 Organizations

    删除策略 功能介绍 从组织中删除指定策略。在执行此操作之前,必须首先将策略跟所有组织单元、根账号解绑。此操作只能由组织管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 云连接 CC - 组织 Organizations

    请求中携带所有标签key组成列表,当用户在调用API请求时传入标签可以传入多个值。 运算符与条件键、条件值一起构成完整条件判断语句,当请求信息满足该条件时,SCP才能生效。支持运算符请参见:条件键。 CC定义了以下可以在SCPCondition元素中使用条件键,您可

  • 修改删除标签策略 - 组织 Organizations

    修改删除标签策略 本章为您介绍如何修改删除已创建标签策略。 只有组织管理员才可以修改或删除标签策略,委托管理员无法执行此操作。 修改标签策略 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“标签策略”,进入标签策略列表。

  • 邀请账号加入组织 - 组织 Organizations

    标签以键值对形式表示,用于标识账号,便于对账号进行分类搜索。一个账号最多添加20个标签。 标签设置说明如表1所示。 表1 标签说明 参数 说明 举例 键 输入标签键,同一个账号标签键不能重复。键可以自定义,也可以选择预先在标签管理服务(TMS)创建好标签键。 键命名规则如下:

  • 启用禁用标签策略 - 组织 Organizations

    启用禁用标签策略 只有组织管理账号才可以启用或禁用标签策略,委托管理员无法执行此操作。 启用标签策略 在创建标签策略并将其附加到组织单元账号之前,必须先启用标签策略,且只能使用组织管理账号启用标签策略。 以组织管理员或管理账号身份登录管理控制台,进入Organizations控制台。

  • 组织概述 - 组织 Organizations

    组织是为管理多账号关系而创建实体。一个组织由管理账号、成员账号、根OU、OU四个部分组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根OU多层级OU组成树状结构。成员账号可以关联在根OU或任一层级OU。有关Organizations云服务基本概念参见:基本概念。

  • 基本概念 - 组织 Organizations

    标签策略 标签策略是策略一种类型,可帮助您在组织账号中对资源添加标签进行标准化管理。标签策略对未添加标签资源或未在标签策略中定义标签不会生效。如何管理标签策略请参见标签策略。 可信服务 可信服务是指可与Organizations服务集成,提供组织级相关能力华为云服务。管理账号

  • 返回结果 - 组织 Organizations

    返回结果 请求发送以后,您会收到响应,包含状态码、响应消息头消息体。 状态码 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于查询所属组织信息接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头 对应请求消

  • 创建OU - 组织 Organizations

    父OU即为上一层OU,创建OU时请确保选中正确父OU。 单击组织结构树上方“添加”,单击“添加组织单元”。 图1 添加组织单元 在弹窗中填写组织单元名称。 (可选)为组织单元添加标签。 标签以键值对形式表示,用于标识组织单元,便于对组织单元进行分类搜索。一个组织单元最多添加20个标签。

  • 删除组织 - 组织 Organizations

    删除组织 功能介绍 删除组织。您必须使用管理账号才能删除组织,并且先移除组织中所有账号、组织单元策略。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE

  • SCP原理介绍 - 组织 Organizations

    接绑定策略继承策略。某组织单元绑定SCP,会继承给该组织单元下所有子级OU账号。账号组织单元权限边界,由所有上级OUSCP自身直接绑定SCP共同决定。如下图所示,Account y隶属于OU3,Account y权限边界是由继承自Root,OU1OU3的SCP与Account

  • 消息中心 - 组织 Organizations

    消息中心不支持在SCP中资源中指定资源进行权限控制。如需允许访问消息中心,请在SCPResource元素中使用通配符号*,表示SCP将应用到所有资源。 条件(Condition) 消息中心不支持在SCP中条件键中配置服务级条件键。消息中心可以使用适用于所有服务全局条件键,请参考全局条件键。